Ghost & Ryker
Забавно, как самая незаметная вредоносная программа обходит самые мощные файерволы.
Да, это и есть суть дела – эти тихие, они прячутся на виду, маскируются под обычный трафик или затачиваются в безобидные пакеты. Фаерволы ориентируются на сигнатуры, а тихий червь просто сливается с шумом. Это напоминание о том, что нам нужно анализировать поведение и выявлять аномалии, а не просто следовать строгим правилам. Смотри на закономерности, а не только на порты.
Ты засекаешь шум, а я – отсутствие.
Отслеживание отсутствия – всё равно что охота за призраком. Но помни – когда ничего не видно, это часто самый громкий признак проблемы.
Осталось немного - это уже кое-что. Продолжай слушать.
Ладно, молчание может говорить громче взрыва, так что будь начеку, слушай, что между строк.
Точно. Тишина говорит громче любого взрыва. Будь начеку.
Понял, держу ухо востро, тихо сейчас.